Jump to content

Запустите у себя собственную BugBounty!


Recommended Posts

Posted (edited)

Коллеги, всем привет!

 

Все мы считаем, что наш бизнес/продукт/услуга написаны грамотно и в них не должно быть серьёзных уязвимостей.

Я предлагаваю вам довольное увлекательное мероприятие - BugBounty.

 

Что это?

 

BugBounty - это программа по вознаграждению за уязвимости. Такие крупные гиганты как Гугл, Яндекс, Мейл.ру, Вконтакте имеют свои багбаунти и платят за каждую найденную уязвимость. Мы же предлагаем вам программу, где Вы платите только за нахождение критических уязвимостей. Уверены в своей безопасности? Обращайтесь, и мы докажем обратное :)

 

Если писать кратко и по сути:

 

Что ищем: критические уязвимости

Какого типа: получение доступа к БД, файловой системе, серверу, несанкционированный вывод средств с аккаунта, кража чувствительной информации, получение доступа к аккаунтам пользователей, DoS (список согласуется индивидуально)

Где ищем: Вы сами обозначаете периметр объекта, т.е. даете перечень IP/URL, которые подлежат проверке

Когда ищем: когда Вам будет удобнее :)

Размер вознаграждения: от 110 до 130 т.р.

Сроки проведения работ: не больше 2х недель

Кто проводит анализ: Команда Античата (~10 спецов-практиков)

 

Внимание! DDoS-атаки не входят в BugBounty, мы НЕ предоставляем такие услуги.

 

Предложение интересно тем, что вы за это ничего не платите! Ваш профит:

  • будет понимание, что бизнес защищен от атак (кроме DDoS)
  • бесплатный пентест, тестирование на проникновение (в случае, если не найдено критических уязвимостей)
А что если вы нашли менее значимые ошибки: мы сообщим о них, дальше Вы сами решаете будете ли оплачивать их.

 

Считаем, что наше предложение уникально и комфортно для бизнеса. Посчитайте убытки, какие Вы можете потенциально понести в случае взлома и сопоставьте. С нашей стороны мы гарантируем нераспространение информации о найденных уязвимостях третьим лицам, сотрудничаем по всем вопросам и являемся партнерами, открытыми и прозрачными.

 

Первым 3-м участникам BugBounty приятные скидки и поощрения!

 

Если надумали, то пишите либо в этой теме, либо на почту support@rebz.net.

 

Готов ответить на все интересующие вопросы.

Edited by Rebz
Posted

Информация обновлена, коллеги, обращайтесь!

Posted

Коллеги, ещё раз подчеркну - мы делаем пентест вашего проекта бесплатно, если не находим критических уязвимостей, работа не оплачивается.

  • 2 weeks later...
Posted

Информация обновлена, коллеги, обращайтесь!

 

 

Спасибо Rebz за выполненные пентесты Матби. Сотрудничаем уже давно и регулярно. Желаю успехов в делах.

Posted

Спасибо Rebz за выполненные пентесты Матби. Сотрудничаем уже давно и регулярно. Желаю успехов в делах.

Спасибо за отзыв!

 

Коллеги, обращайтесь. Умеем и знаем как искать уязвимости.

Posted

Прилично снижаем стоимость, подробности в ПМ.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • К новичкам в крипте, которые хотят попробовать себя в качестве p2p трейдера

      Будьте осторожны. Если конкретное полученное вами предложение похоже на это , или на это — то это не работа, а развод на бабки.   В более честной схеме суть p2p трейдинга часто сводится к тому, что вы на свои данные регистрируете банковские карты и т.д., и должны обеспечить перекачивание через них чужих фиатных средств. Проще говоря, становитесь карточным дропом. Часто это элемент относительно честного (хоть и серого) бизнеса, связанного с обеспечением работы криптообменника. В этом

      in Работа

    • Прошу помощи для себя стадия II (T2b/N2) рак левой почки

      Прошу помощи для себя стадия II (T2b/N2) рак левой почки. Любая финансовая помощь будет воспринята с благодарностью и молитвами за Вас перед Господом Богом и матушкой Матронушкой. Ниже напишу реквизиты карты, а так же скрин QR кода сбора моего и одного из показателей с анализа   2204 1201 2457 7871 Юмани (Яндекс МИР)

      in Попрошайки

    • Эксглава криптобиржи FTX объявил себя жертвой политических репрессий

      Основатель криптобиржи FTX Сэм Бэнкман-Фрид (Sam Bankman-Fried) попытался представить свой тюремный срок политическим преследованием и связал его с крупными пожертвованиями Республиканской партии США. Бэнкман-Фрид объявил, что администрация бывшего президента США Джо Байдена и Комиссия по ценным бумагам и биржам (SEC) наносили удары по криптоиндустрии, и бизнесмен изменил свои политические предпочтения, тайно спонсируя на десятки миллионов предвыборную компанию кандидатов от Республиканск

      in Новости криптовалют

    • Мошенники начали выдавать себя за гендиректора Edelweiss Mutual Fund

      Генеральный директор Edelweiss Mutual Fund Радхика Гупта (Radhika Gupta) рассказала о мошенниках, использующих ее имя и фотографии. Злоумышленники предлагают инвестиции в криптовалюты и акции, заманивая людей на мошеннические платформы. Поддельные аккаунты, имитирующие личность гендиректора, стали появляться в соцсети X, Instagram, Facebook и мессенджере WhatsApp. Люди, стоящие за фейковыми учетными записями, предлагают потенциальным инвесторам перечислить депозит на созданную ими платформу

      in Новости криптовалют

    • Макс Кайзер: «Трамп опережает американцев и покупает биткоины для себя»

      Советник президента Сальвадора по криптовалютам Макс Кайзер (Max Keiser) обвинил президента США Дональда Трампа в «опережающей игре против американцев» — покупке биткоинов ради собственной прибыли. Недавно связанная с семьей Трампа компания Trump Media совершила колоссальную покупку биткоинов на $2 млрд. Кайзер назвал это «Великим разделением», намекнув, что американский президент стремится сначала набить собственные карманы, прежде чем в резервный фонд США будет добавлено хоть немного пе

      in Новости криптовалют

×
×
  • Create New...